El peligro de SilverFox
Expertos del Grupo de Investigación y Análisis Global (GReAT) de Kaspersky analizaron cómo SilverFox, uno de los grupos APT (ataques cibernéticos dirigidos) más activos, aprovecha la tendencia de la IA cada vez más ampliamente aplicada en muchas industrias de Asia-Pacífico.
SilverFox es conocido por su método de propagación de malware a través de múltiples etapas y por utilizar una infraestructura separada para cada etapa del ataque, con diferentes direcciones y nombres de dominio. Estas técnicas ayudan a los atacantes a reducir el riesgo de ser detectados y evitar que toda la cadena de ataques se bloquee al mismo tiempo.
La campaña más reciente de SilverFox se dirigió a empresas en los campos de la industria, la consultoría, el comercio y el transporte en India, Indonesia, Sudáfrica y Rusia. Este grupo utiliza correos electrónicos fraudulentos que falsifican notificaciones oficiales de inspección fiscal o piden a los destinatarios que descarguen un archivo comprimido que se dice que contiene una "lista de infracciones fiscales". Un estudio de Kaspersky registró más de 1.600 correos electrónicos maliciosos de enero a febrero de 2026.
Según los recientes descubrimientos de expertos en seguridad, SilverFox está utilizando aplicaciones falsas de Claude para infiltrarse en los sistemas de las organizaciones a las que apunta este grupo. Claude es un asistente de conversación avanzado, un modelo de lenguaje grande (LLM) y un chatbot desarrollado por Anthropic. Esta herramienta ayuda a los usuarios a escribir contenido, programar, analizar documentos largos y resolver problemas complejos a través de conversaciones naturales.
En cuanto al alcance de los ataques, Asia-Pacífico es la región más atacada por SilverFox, con un número de ataques que supera con creces el número total registrado en todas las demás regiones. Esto demuestra que las operaciones de SilverFox se concentran actualmente principalmente en Asia, especialmente en Asia Oriental y el Sudeste Asiático.
Los expertos en seguridad de Kaspersky también mencionaron JADEPUFFER, el primer malware de rescate del mundo controlado completamente por el lenguaje masivo (LLM), marcando un punto de inflexión importante en las amenazas de seguridad cibernética. A diferencia de los ataques anteriores, en los que la IA jugó principalmente un papel de apoyo humano, JADEPUFFER muestra que la IA puede tomar decisiones por sí misma y llevar a cabo directamente el ataque.
Es necesario construir un sistema de defensa integrado con IA desde la plataforma.
Con el lema "tomar el veneno y tratar el veneno" en este caso, según los expertos de Kaspersky, el equipo de seguridad también puede aprovechar el poder de la IA para proteger las redes empresariales y los sistemas de red clave contra los ataques de ciberseguridad que utilizan la IA.
Cuatro formas de ayudar a las empresas a responder a amenazas sofisticadas integradas con IA:
- Defensa proactiva - en lugar de reaccionar cuando ocurre un incidente. Utilizar la IA para escanear proactivamente las amenazas, detectando así amenazas desconocidas.
- Arquitectura Zero Trust - implementa la arquitectura Zero Trust, verifica estrictamente todos los requisitos de acceso para minimizar los riesgos derivados de la confianza predeterminada de los accesos dentro de la red interna.
- Defensa integral - construcción de un sistema de protección integral para terminales, redes, aplicaciones y datos.
- IA contra IA - el uso de grandes modelos y tecnología de IA puede servir a muchos propósitos para mejorar la capacidad de detección y respuesta, y al mismo tiempo ajustarse continuamente en tiempo real para responder a los trucos del atacante.